Tag Archives: Best Practices

BestPractices.live – Security for SOC – A day in the life of a threat hunter

Inhalt:

Sicherheit im Security Operations Center (SOC) ist von entscheidender Bedeutung, um Bedrohungen zu erkennen und abzuwehren. Dieser Einblick beleuchtet einen Tag im Leben eines Threat Hunters, die Experten im SOC, die sich Tag für Tag in die Tiefen der Cybersicherheit begeben, um Angriffe aufzuspüren und zu stoppen.

• Threat Hunting. Was ist das?
• Bedeutung der Implementierung eines Threat Hunting im SOC
• The Pyramid of Pain
• Cyber Kill Chain und MITRE
• Methoden

BestPractices.live – Netzwerke sicher segmentieren

Inhalt:

Die Segmentierung von Netzwerken ist weiterhin ein wichtiger Bestandteil um die Stabilität als auch die Performance für Clients, Server, etc… auf einem stetig gutem Niveau zu halten. Wer den Datenverkehr zwischen diesen Netzwerken mit Sicherheitsmechanismen überwachen will, ist dazu angehalten die Rolle des Gateways des Switches, zur Firewall zu migrieren.

In diesem Webinar stellen Ihnen WatchGuard-Experten vor, wie Sie mit den aktuellsten Sicherheitsmechanismen Ihre Netzwerke in Form von Konfiguration und Verwaltung untereinander schützen können.

BestPractices.live – Sicherheit von Azure Umgebungen durch Firebox Cloud Appliances

Migrationen von Systemen und Diensten in Cloud Umgebungen wie z.B. MS Azure sind an der Tagesordnung. Und auch in Cloud Umgebungen, egal ob Hybrid oder native, sollte Netzwerksicherheit einen hohen Stellenwert haben. Um in MS Azure eine bestmögliche Absicherung zu ermöglichen können die umfangreichen Schutzmechanismen der WatchGuard Netzwerksicherheits-Lösung mit Hilfe der Firebox Cloud eingebracht werden. Unabhängig davon ob es um VPN Vernetzungen, Perimeter-Sicherheit, Netzwerksegmentierung oder auch den Zugriff von Remote- und Home-Office Mitarbeitern geht – durch die Firebox Cloud kann dies einfach und sicher gestaltet werden.

In diesem Best-Practices Webinar stellen Ihnen WatchGuard-Experten in Theorie und Praxis die Einbindung der Firebox Cloud in MS Azure vor. Gezielt werden sowohl neue Implementierungen als auch der Rollout in eine bereits bestehende Struktur betrachtet.

Weiterlesen »

BestPractices.live – Umsetzung der Zero-Trust Philosophie im Netzwerk

Die Komplexität der heutigen Geschäftsstrukturen und die zunehmende digitale Transformation veranlassen Unternehmen, einen anderen Sicherheitsansatz zu wählen: die Schaffung richtlinienbasierter Kontrollen, um einen sicheren Zugriff zu ermöglichen, egal wie vielfältig oder disruptiv die aktuelle Landschaft ist.

In diesem Webinar wird das Konzept des Zero-Trust (Null-Vertrauens) nicht nur erläutert, sondern vor allem auch die Adaption in WatchGuards Security Portfolio praxis-nah dargestellt.

Weiterlesen »

BestPractices.live – Advanced EPDR – Aktive Suche nach Kompromitierungs-Indikatoren und Remote Zugriff

Inhalt:

Die erweiterte Version von WatchGuard EPDR bietet alle Funktionen der herkömmlichen EPDR-Lösung sowie zusätzliche Funktionen zur proaktiven Suche nach kompromittierten Endpunkten oder zu deren Absicherung gegen die gängigsten Angriffe ohne Malware. Zusammen mit der produktübergreifenden Korrelation der WatchGuard Unified Security Platform-Architektur bietet Advanced EPDR eine verbesserte Wirksamkeit von Sicherheitsmaßnahmen gegen fortschrittliche Angriffe.

In diesem Webinar werden WatchGuard-Experten die technischen Möglichkeiten etwas genauer beleuchten und anhand von aktuellen Vorfällen praxisnah adressieren.

HOWTO: BOC Best Practices/Empfehlungen zu WatchGuard EDR Core

Der folgende Artikel beschreibt die BOC Best Practices/Empfehlungen für WatchGuard EDR Core. Das Produkt EDR Core (enthalten in der Total Security Suite der WatchGuard Firewall Appliance) ist der Nachfolger von >> Threat Detection and Response (TDR), welches am 30.09.2023 End-of-Life geht. Die komplette Feature-Liste von EDR Core können Sie im WatchGuard HelpCenter unter >> WatchGuard EDR Core Features nachlesen.

In unserem vorherigen Blog-Artikel beschreiben wir unsere >> BOC Best Practices/Empfehlungen zu WatchGuard Endpoint Security (EPDR/AD360).

*Folgende Anleitung zeigt eine Grundeinrichtung. Abweichende Konfigurationen in Ihrer Umgebung bspw. non-persistente Computer/Server,… werden hier nicht berücksichtigt*

Voraussetzungen

Weiterlesen »

BestPractices.live – Content Inspection für HTTPS mit WatchGuard Firebox

Inhalt:

Die Web-Kommunikation verlagert sich zunehmend zu HTTPS-Verbindungen und immer öfter wird Schadsoftware über verschlüsselte Verbindungen übertragen. Kürzlich erst haben wir im WatchGuard Internet Security Report festgestellt, dass 93% der erkannten Schadsoftware innerhalb von HTTPS und TLS Verbindungen übertragen wurde. Damit die vielschichtigen Schutzmaßnahmen der WatchGuard Firebox Appliances möglichst umfangreich zum Einsatz gebracht werden können, wird die Funktion Content Inspection für HTTPS immer wichtiger.

In diesem Webinar gehen WatchGuard-Experten gezielt auf die Einrichtung von Content Inspection für HTTPS ein und die damit verbundenen Möglichkeiten. Auch Herausforderungen durch Zertifikatsverwaltung und evtl. notwendige Definition von Ausnahmen sind hierbei im Fokus. In gewohnter Weise der Best-Practices Webinare werden auch Live die Schritte der Konfiguration und des Monitorings durchgeführt, um einen bestmöglichen Einblick in diese wichtige Technologie zu ermöglichen.

Update: WatchGuard Webinare im September und Oktober

Auch im September und Oktober finden wieder kostenlose WatchGuard-Webinare rund um das Thema Firebox und Netzwerksicherheit statt. Die WatchGuard Security-Spezialisten setzen sich dabei mit den unterschiedlichsten Aspekten auseinander, gehen tiefer auf technische Details ein und geben entsprechende Best Practice Beispiele.

Neben dem Thema Content Inspection für HTTPS geht es in den kommenden Webinaren um WatchGuard Advanced EPDR und im ExpertTalk um Identity Security und Zero Trust:

Weiterlesen »

BestPractices.live – Zero-Trust Implementierungen für Remote- und Netzwerk-Zugriffe mit AuthPoint

Inhalt:

Gestohlene Anmeldeinformationen öffnen immer wieder für Cyber Kriminelle die Tür in Unternehmensnetzwerke. Daher ist eine starke und risikobasierte Multi-Faktor Authentifzierung wie WatchGuard AuthPoint entscheidend um Zugangspunkte und Ressourcen in Unternehmensnetzwerken zu schützen. Hierzu zählen Remotezugriffe und VPN-Verbindungen, aber auch Web-Applikationen und Cloud-Dienste.

In diesem Webinar stellen WatchGuard Security-Experten Ihnen die Möglichkeiten von WatchGuard AuthPoint vor mit besonderem Fokus auf die Zero-Trust Implementierung im Bereich des Remote- und Netzwerk-Zugriffs.